Marc Quinton a écrit 1497 commentaires

  • # avant, dans le collectif, il y avait

    Posté par  . En réponse au lien Une plateforme en ligne pour signaler les problèmes de réseaux. Évalué à 4.

    pour les plus anciens, il y avait un service collectif qui permettait de remonter des mesures de qualité du Net, avec ce service : https://fr.wikipedia.org/wiki/Grenouille.com

    ce qui est proposé ici existe depuis un bon moment ; j'ai déjà sollicité le service "j'alerte l'ARCEP" ; le résultat ne me semble pas tout a fait à la hauteur des espérances des usagers du Net ayant des problèmes récurrents avec leur connexion fibre.

  • [^] # Re: Bullshit

    Posté par  . En réponse au lien Cet OS va vous faire courir acheter un Mac. Évalué à 10.

    pour gagner du temps :
    - promo de Asahi Linux qui fonctionne sur hardward Mac
    - URL de l'OS: https://asahilinux.org/about/

  • # un début de réponse ici

    Posté par  . En réponse au message Postfix : flood de log. Évalué à 4. Dernière modification le 30 octobre 2023 à 09:40.

    ne serait-ce pas les droits ? j'ai bien lu, "les droits sur les dossiers sont bons", encore faut-il le démontrer :

    il est proposé de lancer la commande :

    sudo /etc/init.d/postfix check
    lien: https://stackoverflow.com/questions/68945609/postdrop-create-file-maildrop-xxxxxx-xxxxx-permission-denied

    il ne serait pas inutile de nous donner des infos sur l'OS ; ex:

    $ cat /etc/os-release 
        PRETTY_NAME="Debian GNU/Linux 12 (bookworm)"
        NAME="Debian GNU/Linux"
        VERSION_ID="12"
        VERSION="12 (bookworm)"
        VERSION_CODENAME=bookworm
        ID=debian
        HOME_URL="https://www.debian.org/"
        SUPPORT_URL="https://www.debian.org/support"
        BUG_REPORT_URL="https://bugs.debian.org/"
  • # heuu ...

    Posté par  . En réponse au message messagerie https. Évalué à 4.

    Linuxfr ? et puis, tu peux l'héberger chez toi dans la mesure ou le code source est public.

  • # le documentaire en replay

    Posté par  . En réponse au lien FranceTV : Mystification, quand la politique et la science ne font pas si bon ménage !. Évalué à 4. Dernière modification le 04 septembre 2023 à 06:46.

    https://www.france.tv/documentaires/science-sante/5176023-mystifications.html

    diffusé le 03/09/2023 à 20h54 Disponible jusqu'au 10/03/2024

    La crise du Covid-19 a mis en évidence l'ère des mystifications scientifiques. Les mystificateurs ne sont cependant pas apparus d'un seul coup au printemps 2020. Qui ont été les grands mystificateurs de ces dernières décennies, avant même l'arrivée des réseaux sociaux ? Quels sont les éléments qui leur ont permis de prospérer ? Comment se propagent de fausses informations qui mettent en danger la santé publique et entraînent une perte de confiance dans la science et la médecine ? De Trofim Lyssenko, à l'origine de la "génétique mitchourinienne", à Didier Raoult, Patrick Cohen analyse quatre controverses scientifiques passées.

  • # traduction et résumé auto

    Posté par  . En réponse au lien [curl] CVE-2020-19909 is everything that is wrong with CVEs. Évalué à -10.

    je ne sais pas bien ce que ca vaut, mais ca semble marcher, dans l'ensemble.

    Le blog de Daniel Stenberg, auteur du célèbre outil curl, critique la façon dont la base de données des CVE (Common Vulnerabilities and Exposures) est gérée. Il prend l'exemple de la CVE-2020-19909, une vulnérabilité critique dans l'outil curl qui a été découverte en 2020.

    Stenberg estime que cette vulnérabilité est un exemple de tout ce qui ne va pas avec les CVE. Tout d'abord, la vulnérabilité a été découverte par un chercheur indépendant, mais elle a mis plusieurs mois à être attribuée à un correctif. Pendant ce temps, les utilisateurs de curl étaient vulnérables à une attaque.

    Deuxièmement, la CVE-2020-19909 a été attribuée à une version spécifique de curl, mais elle existait également dans des versions antérieures. Cela a rendu difficile pour les utilisateurs de déterminer si leur installation était vulnérable.

    Enfin, Stenberg critique la façon dont la CVE-2020-19909 a été documentée. La description de la vulnérabilité est longue et complexe, ce qui la rend difficile à comprendre pour les utilisateurs non experts.

    Stenberg propose plusieurs solutions pour améliorer la gestion des CVE. Il suggère notamment de réduire le temps nécessaire pour l'attribution d'une CVE, d'étendre la documentation des vulnérabilités et de rendre le processus d'attribution plus transparent.

    Voici un résumé des principales critiques de Stenberg :

    • Les CVE ne sont pas toujours attribuées rapidement, ce qui laisse les utilisateurs vulnérables pendant un certain temps.
    • Les CVE ne sont pas toujours documentées de manière claire et concise, ce qui rend difficile pour les utilisateurs de comprendre la nature de la vulnérabilité.
    • Le processus d'attribution des CVE est opaque et ne donne pas toujours une image claire de la nature de la vulnérabilité.

    Stenberg espère que ses critiques contribueront à améliorer la gestion des CVE et à protéger les utilisateurs contre les vulnérabilités de sécurité.

    Cordialement,
    Bard

  • [^] # Re: Pas de raison

    Posté par  . En réponse au message multi-boot:petit espace entre partitions nécessaire?. Évalué à 2.

    concernant les installateurs et les partitions dont le swap :
    - on peut spécifier quelles partitions sont montées
    - et aussi si elle doit être reformatée ou pas.

    On doit donc pouvoir partager le même swap entre plusieurs installations d'OS Linux. Il faut juste ne pas redémarrer sur un nouvel OS alors que le swap est utilisé pour une hibernation sur un autre.

    Sinon, il suffit de corriger dans /etc/fstab l'UUID du point de montage, là ou c'est nécessaire.

    Concernant le partage de /home, ca peut aussi se faire, si les UID/GID sont les mêmes.

  • # nomodeset

    Posté par  . En réponse au message linux, pc portable sans aucun écran, rame à mort?. Évalué à 5.

    activer au boot, l'option "nomodeset" ? lien. Je cite:

    "nomodeset Désactive le KMS qui gère le graphisme directement au niveau du noyau, mais qui cause problème avec certaines cartes graphiques. Peut aussi résoudre le problème de l'écran noir immédiatement après le choix 'essayer avant d'installer'. A installer si la trace indique "(14999 ticks this GP) idle=997/1400000001/0 softirq=1334/1334 fqs=14997". Également utile dans le cas d'un dualboot avec démarrage aléatoire des Système d'exploitation et écran noir après grub (soit Windows soit Ubuntu)."

  • [^] # Re: Fabrice Bellard : un palmarès impressionnant !

    Posté par  . En réponse au lien Fabrice Bellard : Text Compression using Large Language Models. Évalué à 3.

    encore un personnage illustre qui a droit à son propre TAG sur Linuxfr.

  • [^] # Re: En oubliant PHP.

    Posté par  . En réponse au message Gestionnaire de projets. Évalué à 4.

    dans une équipe IT, il pourrait être envisageable d'organiser :
    - pour la prod, une équipe avec des processs, du SLA, de la stabilité
    - pour l'expérimental, une équipe alternative avec une collaboration horizontale, moins de process, plus de latitude, du service best-effort, de l'exploration pour ne pas dire innovation.

    D'un coté la cathédrale et de l'autre le bazar. Deux équipes plutôt en coopération et complémentaires mais pas en concurrence. Nous sommes organisés de la sorte dans notre service.

    Rester scotché sur des technos anciennes, inamovibles, sans pouvoir faire évoluer les choses, ca me semble être un deal perdant-perdant :
    - pas d'évolution sensible pour le service
    - dette technique ; coûts de maintenance
    - peu d'intérêt professionnel pour les collaborateurs, si ce n'est de devenir une perle rare au fur et a mesure que la techno devient obsolète avec l'assurance de conserver son poste et d'avoir des augmentations de salaire ?

  • [^] # Re: En oubliant PHP.

    Posté par  . En réponse au message Gestionnaire de projets. Évalué à 2.

    Podman, c'est rootless, et du coup, il semble nécessaire de revoir tout ou partie des containers publiés sur Internet, non ? c'est donc un travail de surcharge (au sens héritage) qui n'est pas nécessairement neutre sur le plan de la charge des exploitants, mais aussi par rapport aux procédures d'exploitation officielles de ces différents softs.

    pour le reste, je comprends bien l'intérêt de Podman.

  • [^] # Re: Doublon...

    Posté par  . En réponse au lien Le projet Linux Containers fork LXD. Évalué à 5.

    non un fork de l'annonce :-)

  • [^] # Re: En oubliant PHP.

    Posté par  . En réponse au message Gestionnaire de projets. Évalué à 2.

    un petit passage par Docker et ca va t'ouvrir tous les univers et toutes les solutions open-source sans contraintes de dépendances telles que celles qui tu apportes dans ce message.

  • [^] # Re: Framework

    Posté par  . En réponse à la dépêche MADIS : le logiciel Opensource pour gérer votre conformité au RGPD. Évalué à 3. Dernière modification le 08 août 2023 à 06:51.

    voir aussi : https://git.nevers.fr/ssii/opendpo ; je cite:

    openDPO est un logiciel libre permettant d'accompagner les DPO dans leurs missions. Il gère la tenue des registres de traitements et de sous-traitance, la tenue du registre des violations de données, le suivi des engagements de conformité, le suivi des actions de formation, le suivi des demandes d'exercice de droits et bien plus encore.

    openDPO fonctionne en environnement multi-collectivité.

  • [^] # Re: Ingratitude

    Posté par  . En réponse au lien La commission Européenne se penche sur les pratiques anticoncurrentielles de Microsoft avec Teams. Évalué à 9.

    ben, chez nous, quelque part dans le ministère des transports, il y a 2 chapelles ; les linuxiens d'un coté qui tentent d'utiliser Teams et certaines fonctions avancées et la DSI qui gère les droits d'accès aux services O365. Nous avons le sentiment qu'on met la tête sous l'eau et qu'on nous empêche littéralement d'utiliser des alternatives à MS/Windows ou MacOS. Régulièrement, nous avons eu des clients alternatifs fonctionner quelques temps, puis les voir cesser de fonctionner, sans doute après que dans les logs des serveurs du tenant MS, les admins aient vu des nouveaux clients alternatifs essayer d'entrer sur le SI MS365.

    Pourquoi est-il possible de faire fonctionner spontanément le client OneDrive@MS-Windows alors que le client Linux qui demande une validation auprès des admins n'obtient jamais de droits ?

    Mon sentiment est donc qu'on se tire une balle dans le pied au niveau de la DSI et qu'on renforce sensiblement le monopôle de Microsoft. Par ailleurs, la suite logicielle en ligne O365 est dotée d'assez nombreux outils dont les fonctionalités sont tout de même assez limitées. Mais il parait qu'il faut vivre avec son temps, expression retournée par l'un de nos directeurs à un responsable SSI venu en réunion avec son PC Linux.

  • [^] # Re: monitoring, plein de solutions

    Posté par  . En réponse au message Projet site web - État des services. Évalué à 2.

    pour ma part, j'ai choisi Uptime-Kuma.

    pro:
    - dispose d'un dashboard permettant de mettre en place les sondes graphiquement
    - ensuite, il est possible de regrouper les services supervisés par lots (status pages) et de rendre visible aux usagers ces lots de services
    - très facile à monter en self-hosted ; facile a monter dans un container docker.

    contre:
    - un seul login adminstrateur

    lien: https://github.com/louislam/uptime-kuma

  • [^] # Re: erreur 404

    Posté par  . En réponse au message FreshRSS. Évalué à 2.

    il y a plein d'alternatives "freshRSS" listées ici : https://www.chatons.org/taxonomy/term/129 ; ca devrait permettre une montée en compétence et de vérifier s'il y a un souci sur le site.

  • [^] # Re: Question bête

    Posté par  . En réponse au journal Notes de migration vers l'architecture 64 bits de Debian sur un Raspberry Pi 3B. Évalué à 4. Dernière modification le 13 juillet 2023 à 18:43.

    toutes les applications qui sont bien pensées et pas écrites avec les pieds, l'upgrade se résume, quand on pointe sur latest et qu'on utilise docker-compose, à :

    docker-compose pull
    docker-compose up -d
    docker-compose logs -ft
    

    alors, oui, ca permet de faciliter l'exploitation ; ces applications qu'on gère de cette facon sans aller trafiquer la base de données pour gérer manuellement l'upgrade des tables, ca devient le standard. Alors oui, docker facilite l'exploitation.

    dans la vrai vie, c'est un peu plus complexe :
    - on n'utilise pas latest, mais un vrai n° de TAG (version),
    - on fait du backup, voir des snapshots sur les serveurs de virtualisation
    - on teste sur une VM de kalif,
    - on planifie, on communique auprès des users,
    - on gère les évolutions dans un repos git avec des tickets et des tags,

    mais le plus gros de la MAJ, c'est tout de mêmes les 3 lignes ci-dessus et c'est très très facile à faire.

  • [^] # Re: Question bête

    Posté par  . En réponse au journal Notes de migration vers l'architecture 64 bits de Debian sur un Raspberry Pi 3B. Évalué à 0.

    l'un des tous premiers liens Bard : https://g.co/bard/share/42b01c97737b

  • # erreur 404

    Posté par  . En réponse au message FreshRSS. Évalué à 2. Dernière modification le 13 juillet 2023 à 17:22.

    ca doit être du coté du serveur ; erreur HTTP 404 : https://www.noiise.com/definition/erreur-404/

    mais peut-etre que tu as un soucis avec la configuration et c'est la réponse donnée par le serveur, qui ne semble pas très bavard et explicite.

  • # un ami avec une box + VPN

    Posté par  . En réponse au message Adresse IP OVH détectée comme VPN. Évalué à 5.

    • chez certains FAI, la bande passante Internet est juste énorme,
    • chez ces mêmes FAI, la box permet de configurer un serveur VPN (OpenVPN et Wireguard)
    • demander a ces amis d'ouvrir un accès privilégié
    • profiter.

    Mon FAI le fait ; mon fils en profite ; ma belle fille aussi ; tout se passe très bien. Wireguard est enfantin a configurer sur un smartphone. Ca fonctionne aussi au pays du soleil levant.

  • [^] # Re: déjà vu

    Posté par  . En réponse au message [CDI] Dev ou Admin Réseaux ou Admin Systèmes GNU/Linux H/F chez Télécoms Sans Frontières - Pau (64). Évalué à 2.

    bonjour, est-ce que vous acceptez du bénévolat à temps partiel ? je dois préciser qu'il ne s'agit pas de couper court aux offres d'emploi en CDD, CDI.

    Je pourrais cocher une partie des cases mais je ne recherche pas d'emploi et j'aime bien le concept développé par votre structure, ma femme ayant fait MSF il y a fort longtemps.

  • [^] # Re: Idée conne en passant...

    Posté par  . En réponse au message Besoins de l'aide d'un expert du BRTFS. Évalué à 4.

    exact, de mémoire je crois avoir eu une défaillance avec cette problématique de partition pleine et pour terminer un disque HS ; ca peut se tester facilement sur une PF virtualisée.

    c'est tout de même excessif d'avoir un système corrompu après avoir "trop écrit" sur une partition BTRFS.

  • [^] # Re: Idée conne en passant...

    Posté par  . En réponse au message Besoins de l'aide d'un expert du BRTFS. Évalué à 3.

    encore une idée en passant par là (lien) :

    btrfsck --init-extent-tree /dev/sd?

  • # PV des assemblées générales

    Posté par  . En réponse au journal LinuxFR et l'argent. Évalué à 10. Dernière modification le 29 juin 2023 à 07:44.

    j'ai parcouru rapidement les PV des 3 dernières assemblées générales :
    - le rapport moral est généralement très détaillé,
    - mais concernant le bilan financier, cela laisse à désirer : aucune transparence ; rapport très peu détaillé, sinon qu'il a été présent et validé.

    J'apprécie quand les associations font un effort de rédaction, oui, oui, c'est bien un gros effort et il faut prendre sur soi pour rédiger des beaux rapports ; mais pour Linuxfr, je pense que cela en vaudrait la peine.

    autre sujet : est-ce qu'il ne serait pas intéressant de migrer sur HelloAsso ou équivalent pour les virements ?

    longue vie a toi, LinuxFR.

    cordialement, Marc.